Trang chủ Tạp chí Tin tức Altcoin Nhóm hacker Panda khai thác Monero xuất hiện trở lại khi nhóm...

Nhóm hacker Panda khai thác Monero xuất hiện trở lại khi nhóm nghiên cứu Talos của Cisco xác định cuộc tấn công mới nhất

Nhóm hacker Panda đứng sau vụ tấn công phần mềm độc hại mã hóa “MassMiner” năm 2018 đã xuất hiện trở lại. Nhóm sử dụng các công cụ truy cập từ xa (RAT) cùng với nhiều phần mềm khai thác tiền điện tử khác truy cập và khai thác các máy tính dễ bị xâm nhập để khai thác tiền điện tử. Phương pháp của nhóm không được coi là một trong những phương pháp tinh vi nhất. Tuy nhiên, nhóm hiện đã cập nhật cơ sở hạ tầng để khai thác các lỗ hổng bảo mật mới theo thời gian.

nhom-de-doa-panda-khai-thac-monero-xuat-hien-tro-lai-khi-nhom-nghien-cuu-talos-cua-cisco-xac-dinh-cuoc-tan-cong-moi-nhat

Theo một nghiên cứu gần đây do Talos của Cisco thực hiện, nhóm đe dọa Panda đã xuất hiện trở lại và cuộc tấn công mới nhất là vào tháng 8/2019. Các nhà nghiên cứu Christopher Evans và David Liebenberg của công ty đã tuyên bố:

“Panda sẵn sàng khai thác liên tục các ứng dụng web dễ bị xâm phạm trên toàn thế giới, các công cụ của họ cho phép truy cập mạng và sử dụng RAT, có nghĩa là các tổ chức trên toàn thế giới có nguy cơ bị lạm dụng tài nguyên hệ thống cho mục đích khai thác hoặc tệ hơn, chẳng hạn như rò rỉ thông tin có giá trị”.

Nhóm đã từng khai thác các tổ chức ngân hàng, y tế, vận tải và dịch vụ IT, kiếm được khoảng 100,000 đô la bằng Monero cho đến nay. Nghiên cứu cũng phát hiện ra rằng nhóm Panda sử dụng các khai thác tương tự như Shadow Broker từng sử dụng trước đây, một nhóm khét tiếng xuất bản thông tin của Cơ quan An ninh Quốc gia.

Quá trình phát triển của nhóm hacker Panda

Panda đã bị radar tìm thấy do chiến dịch ‘MassMiner’ tai tiếng trong năm 2018 bằng cách sử dụng phần mềm độc hại MassScan để quét cổng và tìm các lỗ hổng khác nhau trong các máy chủ phục vụ cho việc khai thác. Khi mối đe dọa được phát hiện, nhóm sẽ cài đặt phần mềm độc hại và bắt đầu khai thác Monero trên máy tính mục tiêu.

Theo các nhà nghiên cứu tại Talco, mặc dù nhóm đã cập nhật payload nhiều lần cùng với việc chọn các mục tiêu dễ xâm phạm mới, nhưng hầu như không thay đổi chiến thuật. Evans giải thích:

“Họ cố gắng che giấu miner bằng cách sử dụng chính xác các kỹ thuật phổ biến mà chúng ta thấy với các nhóm khác. Có thể đoán được cơ sở hạ tầng của họ: Tôi thường có thể hạn chế một tên miền Panda mới ngay khi tôi thấy nó trong dữ liệu; chúng có xu hướng lặp lại”.

Evans cũng đề xuất một số cách để phát hiện hoạt động khai thác trên máy tính. Anh chia sẻ:

“Có một số cách để phát hiện hoạt động khai thác nhưng hãy tập trung vào các giải pháp đơn giản về vá lỗi và kiểm soát bảo mật cơ bản. Nếu bạn đang chạy một máy chủ WebLogic có thể truy cập web chưa được vá các lỗ hổng như CVE-2017-10271 thì ít nhất họ cũng đã nhắm mục tiêu vào hệ thống để khai thác nếu không thực sự dừng miner trên đó. Ngoài ra, nếu bạn không cần mở Internet, hãy tắt nó đi”.

Minh Anh

    Tạp chí Bitcoin | Eng.ambcrypto

MỚI CẬP NHẬT

tiền điện tử

Các nhà đầu tư vào dự án tiền điện tử yêu thích của chủ...

Với thị trường tiền điện tử đang suy thoái, danh mục đầu tư của các nhà đầu tư tiền điện tử cũng bị ảnh...

Khả năng lập trình Bitcoin theo phong cách Ethereum có thể xuất hiện sau...

Ngày càng có nhiều dự án tìm cách khai phá tiềm năng của blockchain Bitcoin để triển khai những chức năng mà trước đó...
dự đoán tăng gấp 30 lần cho đợt presale mới của Rebel Satoshi

[QC] Các nhà phân tích nhấn mạnh vào dự đoán tăng gấp 30 lần...

  Sau sự hợp tác gần đây với Kado Money, các nhà phân tích dự báo Bonk (BONK) sẽ tăng lên 0,000035 USD trước cuối...

Memecoin dường như đang trở lại

Pump.fun đã ghi nhận doanh thu 521.150 đô la vào ngày 24/4, thiết lập ngày có doanh thu cao thứ hai từ trước đến...

MicroStrategy đang xây dựng ‘ID phi tập trung’ trên Bitcoin

Sau khi triển khai chiến lược tập trung vào BTC nhiều năm qua, mới đây, đồng sáng lập kiêm Chủ tịch điều hành MicroStrategy...

BlackRock IBIT lần đầu tiên bị thoái vốn kể từ khi ra mắt khi...

Sau chuỗi kỷ lục 71 ngày chứng kiến dòng vốn vào liên tiếp, iShares Bitcoin Trust (IBIT) của BlackRock đã chứng kiến 5 ngày...

LayerZero sắp ra mắt token ZRO và airdrop khi hoàn thành snapshot giai đoạn...

LayerZero Labs, lực lượng tiên phong về khả năng tương tác đa chain, đã hoàn thành snapshot giai đoạn đầu tiên vào ngày 1...

Build on Bitcoin (BOB) ra mắt mainnet: BTC thúc đẩy mùa hè DeFi, chấm dứt...

Dự án Build on Bitcoin (BOB) đã công bố khởi động giai đoạn đầu tiên vào thứ Tư, cho phép các ứng dụng phi tập...

Block của Jack Dorsey đang bị điều tra, bao gồm cả hoạt động kinh...

Trong bối cảnh các cơ quan quản lý Hoa Kỳ đang gia tăng đàn áp ngành công nghiệp tiền điện tử, các công tố...
Top 5 đồng Coin DeFi có khả năng tăng 5.000%

[QC] Buy the Dip – Top 5 đồng Coin DeFi có khả năng tăng...

 Thị trường tiền điện tử đã trải qua thời kỳ suy thoái gần đây khi tổng vốn hoá đã giảm xuống còn 2,43 nghìn...

Aave Labs ra mắt lộ trình V4 trong loạt đề xuất quản trị

Aave Labs đã công bố bộ ba đề xuất quản trị vào thứ Tư để hướng dẫn việc phát triển Aave V4.  Lộ trình Aave...

Giá Coin hôm nay 02/05: Bitcoin lao dốc về quanh $ 57.000 khi đà...

Bitcoin đã breakdown $ 60.000, tiến sát khu vực $ 57.000 trong ngày hôm nay khiến nhà đầu tư hoảng loạn, tự hỏi liệu...
presale Borroe Finance ($ROE) đảm bảo lợi nhuận khổng lồ cho nhà đầu tư

[QC] Toncoin và Injective vẫn chìm trong sắc đỏ khi presale Borroe Finance ($ROE)...

 Người bán đang gây áp lực lên Toncoin (TON) và Injective (INJ), thể hiện qua mức giá ngày càng giảm của chúng, điều này...

Bitcoin không thể duy trì trên 58.000 USD sau khi Fed Hoa Kỳ giữ...

Giá Bitcoin đã tăng trở lại trên mốc 58.000 USD vào thứ Tư sau khi Cục Dự trữ Liên bang Hoa Kỳ (Fed) giữ...
stablecoin

CIO Bitwise: Luật stablecoin toàn diện của Hoa Kỳ có thể sánh ngang Bitcoin...

CIO Matt Hougan của Bitwise đã gợi ý rằng luật stablecoin toàn diện của Hoa Kỳ, nếu Quốc hội thông qua trong năm nay,...

Phân tích kỹ thuật ngày 2 tháng 5: BTC, ETH, BNB, SOL, XRP, DOGE,...

Bitcoin (BTC) đã phá vỡ mức hỗ trợ $60.000 vào ngày 1 tháng 5, báo hiệu rằng xu hướng tăng đã suy yếu. Mặc...